Term Finance ferme définitivement ses Meta Vaults après une attaque de gouvernance, pertes estimées à 8,5 M$
Résumé du marché par IA
Term Finance a définitivement fermé ses Meta Vaults après une attaque de gouvernance, révoquant les autorisations de la DAO et suspendant les nouveaux dépôts tout en laissant les retraits ouverts. PeckShield estime qu'environ 8,5 M$ ont été dérobés (environ 2 843 ETH plus 1,68 M USDC ensuite échangés contre du DAI), les récupérations restant incertaines en raison de soldes restants non divulgués et de l'absence de calendrier de compensation. L'incident met en évidence le risque au niveau de la gouvernance dans les wrappers de coffres DeFi, pesant sur le sentiment autour des protocoles libellés en ETH.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-1.25%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, Term Labs, l'équipe à l'origine du protocole de prêt à taux fixe Term Finance, a annoncé la fermeture définitive de l'ensemble des Term Meta Vaults à la suite d'une attaque de gouvernance. Les droits de gouvernance de la DAO ont été révoqués, tandis que les canaux de retrait restent accessibles.
Dans une mise à jour datée du 23 août, Term précise que l'arrêt est irréversible et bloque durablement tout nouveau dépôt. Le projet n'a pas communiqué le solde d'actifs encore présent dans les coffres, indiquant seulement qu'il "explorera des pistes" pour combler un éventuel déficit, laissant incertain le montant que les déposants pourront récupérer.
La société de sécurité blockchain PeckShield estime que l'attaquant a dérobé environ 2'843 ETH (soit près de 6,87 M$ au moment des faits) ainsi que 1,68 million d'USDC, ensuite échangés contre environ 1,68 million de DAI, pour une perte totale évaluée à environ 8,5 M$.
Les données on-chain corroborent ces mouvements: une transaction a transféré 2'841,74 WETH vers une adresse identifiée par Etherscan comme "Term Finance Exploiter 1", et une autre a envoyé 1,68 million d'USDC vers "Term Finance Exploiter 2".
Yearn indique que les contrats de vaults de Term s'appuyaient sur son architecture V3, mais que l'attaque est passée par le wrapper de gouvernance personnalisé de Term, un vecteur qui ne concerne pas les vaults standard de Yearn. Term affirme que, selon l'enquête en cours, le protocole sous-jacent et les marchés de prêt directs n'ont pas été touchés. Le projet dit travailler avec des équipes de sécurité externes sur la remédiation et les efforts de récupération, sans annoncer d'engagement d'indemnisation ni de calendrier.